Widnows Serwer - powtórzenie zadania

Zadanie 1: Konfiguracja domeny i użytkowników

Cel: Skonfiguruj domenę w Active Directory i utwórz użytkowników oraz grupy.

  1. Zainstaluj rolę Active Directory Domain Services i skonfiguruj domenę firma.local.

  2. Utwórz OU o nazwie Pracownicy.

  3. Utwórz użytkowników:

    • Anna Nowak (anowak), hasło: P@ssw0rd123.

    • Piotr Zieliński (pzielinski), hasło: Zielony2023!.

  4. Utwórz grupę Kadry i dodaj do niej anowak.

  5. Utwórz grupę Magazyn i dodaj do niej pzielinski.

  6. Przetestuj logowanie użytkowników na kliencie dołączonym do domeny.

  7. Wykonaj zrzut ekranu z ADUC pokazujący utworzone OU, użytkowników i grupy.

Zadanie 2: Udostępnianie zasobów i uprawnienia

Cel: Skonfiguruj udostępniony folder z odpowiednimi uprawnieniami.

  1. Utwórz folder C:\Kadry_Dane i udostępnij go w sieci.

  2. Przydziel grupie Kadry uprawnienia Read/Write, a grupie Magazyn tylko Read.

  3. Skonfiguruj uprawnienia NTFS:

    • Kadry: Full Control.

    • Magazyn: Read & Execute.

  4. Przetestuj dostęp do folderu z konta anowak i pzielinski.

  5. Zapisz wyniki polecenia Get-Acl „C:\Kadry_Dane” | Format-List do pliku uprawnienia.txt.

Zadanie 3: Konfiguracja zasad grup

Cel: Skonfiguruj GPO dla OU Pracownicy.

  1. Utwórz GPO o nazwie PolitykaPracownicy i powiąż ją z OU Pracownicy.

  2. Skonfiguruj następujące ustawienia:

    • Zablokuj dostęp do Panelu sterowania dla użytkowników.

    • Wymuszenie zmiany hasła co 90 dni.

  3. Zaktualizuj zasady za pomocą gpupdate /force.

  4. Przetestuj działanie GPO, logując się jako anowak i próbując otworzyć Panel sterowania.

  5. Wykonaj zrzut ekranu z Group Policy Management pokazujący utworzoną GPO.

Zadanie 4: Dokumentacja i testowanie

Cel: Przygotuj dokumentację i zweryfikuj konfigurację.

  1. Wykonaj zrzuty ekranu:

    • Struktura OU, użytkowników i grup w AD.

    • Ustawienia GPO w Group Policy Management.

    • Udostępniony folder i jego uprawnienia.

  2. Zapisz listę użytkowników i grup do pliku:

    Get-ADUser -Filter * > users.txt
    Get-ADGroup -Filter * > groups.txt
  3. Przetestuj logowanie i dostęp do zasobów dla obu użytkowników.

  4. Przygotuj plik tekstowy z opisem wykonanych działań (np. dokumentacja.txt).

Kontakt: mgzsp22@gmail.com

© 2024. Wszystkie prawa zastrzeżone.

error: Content is protected !!